AIO APEX

Notícias

Breaking news and updates from the world of technology.

Três falhas na biblioteca Diffusers do Hugging Face poderiam permitir que um repositório de modelo malicioso executasse código arbitrário
Security

Três falhas na biblioteca Diffusers do Hugging Face poderiam permitir que um repositório de modelo malicioso executasse código arbitrário

Pesquisadores revelaram três vulnerabilidades de alta gravidade, batizadas coletivamente de FaceHugger, que contornam a proteção trust_remote_code do Diffusers explorando uma brecha de tempo entre a verificação de um repositório e o momento em que ele é de fato carregado — uma biblioteca baixada 8,1 milhões de vezes só em julho.

The Hacker News
supply-chainai-security
A correção da N-able para uma falha crítica no N-central acabou abrindo uma segunda brecha que os atacantes agora estão usando para sequestrar servidores de MSPs.</p>
Security

A correção da N-able para uma falha crítica no N-central acabou abrindo uma segunda brecha que os atacantes agora estão usando para sequestrar servidores de MSPs.</p>

A primeira correção da N-able para uma falha de autenticação na plataforma de gerenciamento remoto N-central bloqueou um caminho de exploração, mas deixou passar outro, permitindo que invasores assumissem o controle administrativo e entrassem nas redes dos clientes via Cloudflare.

The Hacker News
authentication-bypassn-able
Pesquisadores Divulgam Falha 'CosmosEscape' Que Poderia Ter Exposto Todos os Bancos de Dados do Azure Cosmos DB
Security

Pesquisadores Divulgam Falha 'CosmosEscape' Que Poderia Ter Exposto Todos os Bancos de Dados do Azure Cosmos DB

A Wiz Research encontrou uma cadeia de vulnerabilidades que poderia ter permitido a um atacante extrair uma chave mestra de toda a plataforma do Azure Cosmos DB e, em seguida, usá-la para recuperar a chave primária de qualquer banco de dados de cliente no serviço, incluindo aqueles protegidos por isolamento de rede. A Microsoft corrigiu o problema meses antes da divulgação pública.

Wiz Research
Microsoftvulnerability
UE Right to Repair Directive entra em vigor hoje, abrangendo smartphones e eletrodomésticos
Technology

UE Right to Repair Directive entra em vigor hoje, abrangendo smartphones e eletrodomésticos

A partir de hoje, os consumidores da EU podem exigir o conserto de smartphones, tablets e eletrodomésticos mesmo após o vencimento da garantia convencional, pelos preços informados pelos fabricantes — e qualquer reparo realizado dentro do prazo de garantia passa a estendê-la por pelo menos 12 meses.

European Commission
right-to-repairconsumer-electronics
Um estágio descartado de foguete da SpaceX vai colidir com a Lua no dia 5 de agosto a 8.690 km/h
Space & Exploration

Um estágio descartado de foguete da SpaceX vai colidir com a Lua no dia 5 de agosto a 8.690 km/h

Um estágio superior de Falcon 9 abandonado vai colidir com a superfície lunar próximo à Einstein crater no dia 5 de agosto, em um raro impacto não controlado que uma campanha de observação formada por 23 pesquisadores afirma poder oferecer a visão mais nítida já registrada de um objeto fabricado pelo ser humano atingindo outro mundo.

Space.com
spacexmoon